タグ: #docker
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 30 件
コンテナインフラの世代交代 — 場所を譲った11プロジェクトが残したもの
かつてコンテナインフラの基本構成であり、いまは別のものに置き換わった11のプロジェクトを、公式告知とリポジトリのアーカイブ状態だけを根拠に整理します。rkt、dockershim、Classic Swarm、Docker Machine、Compose V1、Heapster、Apache Mesos、PodSecurityPolicy、CoreOS Container Linux、ingress-nginx、そしてHashiCorpの
2026-08-12 · 18 分で読めます #open-source#kubernetes#container#docker#infrastructureDockerのビルドキャッシュが何度も壊れる理由 — レイヤーキャッシュキー、ARG、BuildKitのキャッシュマウント
コードを1行直しただけでnpm ciが5分もかけて再実行される問題の原因を、キャッシュキーのレベルで説明します。RUNのキャッシュキーはコマンド文字列で、COPYのキャッシュキーはファイル内容のハッシュだという違い、1つのレイヤーが壊れるとその下がすべて壊れるというルール、ARGがBuildKitと旧ビルダーで異なる動きをする箇所を扱います。CIランナーにはキャッシュが存在しないという事実とともに、キャッシュマウントがレジストリキャッシ
2026-07-26 · 16 分で読めます #docker#buildkit#build-cache#ci-cd#devopsDockerのネットワークモードと接続の問題 — bridge、host、overlay、そして127.0.0.1の罠
コンテナは起動しているのに接続できない状況を、モードごとの動作原理から解きほぐします。既定のbridgeでコンテナが互いを名前で見つけられない理由とユーザー定義ネットワークの内蔵DNS、ポート公開が実際に作るiptablesのDNATルール、バインドアドレスを127.0.0.1に制限することのセキュリティ上の意味を扱います。コンテナの中のループバックはホストではないという点とhost.docker.internal、アプリケーションがル
2026-07-26 · 20 分で読めます #docker#docker-network#iptables#networking#devopsコンテナとVMは何が違うのか — namespace、cgroup、そしてカーネル共有の請求書
「コンテナは軽量なVM」という説明がなぜ誤解を生むのかから整理します。コンテナは名前空間で視界が遮られ、cgroupで資源が制限された普通のLinuxプロセスにすぎず、ホストカーネルをそのまま共有します。pid/mnt/net/uts/ipc/user/cgroupの各名前空間が何を隔離するのか、cgroup v2が何を制限するのかを実際のコマンドで確認し、カーネル共有が生む結果であるsysctlの共有・カーネルバージョンへの依存・コン
2026-07-26 · 20 分で読めます #docker#container#linux-namespace#cgroup#virtualizationDockerfileで繰り返される失敗 — root実行、PID 1、イメージに残るシークレット
ビルドは通るのに運用でだけ壊れるDockerfileの問題を、原因から整理します。USERを指定せずrootで動くコンテナ、latestタグと再現性、ADDを避けるべき理由、shell formのCMDがSIGTERMを飲み込んでデプロイのたびに10秒を失い137で死ぬ仕組み、PID 1のゾンビ回収の責任とtini、ARGやENVで渡したトークンがdocker historyに残る問題とBuildKitのsecret mountを、実際
2026-07-26 · 19 分で読めます #docker#dockerfile#container-security#pid1#devopsコンテナイメージ脆弱性スキャン結果の読み方 — Critical 数百件を 0 にする実際の方法
イメージスキャナーを初めて回すと脆弱性が数千件出てきて、そのうち相当数が Critical です。このレポートをそのままチームに投げても何も起きません。この記事はスキャナーが実際にしているのはインストール済みパッケージの一覧と CVE データベースを突き合わせることだけだという事実から出発し、ベンダーのバックポートパッチによって生じる誤検知、ディストリビューションのセキュリティ勧告を参照すべき理由、アプリケーションコードの脆弱性はそもそ
2026-07-26 · 20 分で読めます #security#container#docker#trivy#kubernetesDockerイメージのサイズを減らす — レイヤーの真実、multi-stage build、ベースイメージの実コスト
Dockerイメージが1.9GBまで膨らむ原因を、diveでレイヤー単位に特定するところから整理します。ユニオンファイルシステムのせいでRUN rmではイメージが1バイトも減らない理由、マルチステージビルドで正確に何だけをコピーすべきか、alpineのmusl libcがPythonホイールの再ビルドやDNS問題という形で請求してくる隠れたコスト、distrolessとslimのトレードオフを、実際のDockerfileと出力で扱います
2026-07-26 · 19 分で読めます #docker#dockerfile#multi-stage-build#container#devopsPodman 6.0 — slirp4netns・CNI・cgroups v1削除、macOSのデフォルトプロバイダーはlibkrunに
2026年6月24日、Podman 5.0以来27ヶ月ぶりのメジャーリリースとなる6.0.0が公開されました。slirp4netns・CNI・iptables・cgroups v1・BoltDBのサポートが一挙に削除され、Intel MacとWindows 10のサポートも打ち切られ、macOSのデフォルトmachineプロバイダーがapplehvからlibkrunに変わりました。CNCFへの移管に伴い、GitHub組織とGoインポート
2026-07-17 · 21 分で読めます #container#podman#docker#linux#macosDockerからPodmanへ — デーモンレス・コンテナエンジン移行完全ガイド
Podmanはデーモンなし(fork-exec)で動き、rootlessがデフォルトという点で、Dockerとはアーキテクチャの哲学から異なります。内部動作(conmon・crun)、設定ファイルの場所と意味、GPUを使うためのCDI設定、compose.yamlをそのまま使う二つの方法(Podmanソケット+docker compose vs podman-compose)、SELinuxボリュームラベルのような移行の罠、バージョン・
2026-07-08 · 12 分で読めます #docker#podman#containers#devops#linuxコンテナは嘘である — cgroupsとネームスペースで見るカーネルの真実
カーネルにコンテナというオブジェクトは存在しません。ネームスペース7種のツアー、cgroup v2ファイルインターフェースの直接操作、unshareとpivotrootで作るミニコンテナ、overlayfs、capabilities、seccompまで — コンテナを構成するカーネル機能を一つずつ解剖し、Kubernetesとのつながりとデバッグ技法を整理します。
2026-06-13 · 23 分で読めます #linux#kernel#container#cgroups#namespacesapple/container 徹底解説 — macOSコンテナにおける軽量VMアプローチ
Docker Desktopの単一Linux VM構造が抱える限界を整理し、apple/containerが採用したコンテナごとの軽量VM 1対1モデルを分析します。WWDC26で発表されたContainer Machine機能、Lima・Colima・OrbStackとのアーキテクチャ比較、実践的な使い方、移行チェックリストまで扱います。
2026-06-12 · 30 分で読めます #apple-container#virtualization#macos#docker#containerコンテナランタイム 2026 完全ガイド - containerd · runc · Podman · CRI-O · Kata · gVisor · Firecracker · Wasm 深掘り
2026年5月時点の本番コンテナランタイムをフルスタックで整理する。Kubernetes の事実上の標準 containerd、低レベル OCI ランタイム runc・crun・youki、代替 CRI である CRI-O、ルートレス・デーモンレスの三点セット Podman + Buildah + Skopeo、軽量 VM 隔離の Kata Containers 3.x、Google のユーザー空間カーネル gVisor、AWS のマイ
2026-05-16 · 22 分で読めます #container-runtime#containerd#runc#podman#cri-oコンテナランタイム代替 2026 完全ガイド - containerd・CRI-O・Podman・runc・gVisor・Kata Containers・youki・WasmEdge・Firecracker 詳細解説
2026年のコンテナランタイムはもう Docker 一強ではない。Kubernetes は 1.24 で dockershim を取り外し、containerd 2.0 と CRI-O 1.31 がクラスタ標準となった。ローカル開発では Podman 5 と Docker 27 が並走し、Mac では Orbstack と Rancher Desktop がシェアを伸ばす。マルチテナント SaaS は gVisor と Kata Con
2026-05-16 · 24 分で読めます #japanese#container-runtime#containerd#cri-o#podmanDocker Desktop 代替ツール 2026 — Podman / OrbStack / Colima / Finch / Rancher Desktop 比較 深堀りガイド
2021年8月の Docker Desktop 有料化から5年が経った2026年、私たちはもはや「Docker = コンテナ」ではない時代を生きている。containerd が事実上の産業標準ランタイムとなり、その上で Podman(Red Hat のデーモンレススタック)、OrbStack(Mac ユーザに最も愛される商用ツール)、Colima(Lima ベースの無料オプション)、Finch(AWS のオープンソース統合バンドル)、R
2026-05-15 · 33 分で読めます #docker#podman#orbstack#colima#finchKeycloak 連携ハンズオン — Docker で起動し Realm・Client を設定、Spring Boot・Next.js 連携まで (2025 ハンズオンガイド)
認証を自前で作るな、Keycloak を使え。この記事は手を動かすハンズオンだ — Docker で Keycloak 26 を起動し、Realm・Client・User・Role を設定し、OIDC エンドポイントを curl で叩き、Spring Boot Resource Server と Node.js・Next.js を連携する。Authorization Code + PKCE のトークンフロー全体、本番チェックリスト、そし
2026-05-14 · 28 分で読めます #keycloak#oidc#oauth2#authentication#authorizationコンテナとDocker内部完全攻略 — Namespace、cgroups、OverlayFS、seccomp、Capabilities、そしてKubernetesまで (2025)
「コンテナは軽量VMではない」。docker run 一行の背後には7種類のLinux Namespace、cgroups v2、OverlayFSレイヤ、seccompフィルタ、Linux Capabilitiesが動く。2008年LXCから2013年Docker登場、2015年OCI標準化、2024年のランタイム進化まで — コンテナがどのようにVMなしで隔離を実現するか、なぜDockerがVMより100倍速いか、セキュリティ境界は
2026-04-15 · 15 分で読めます #docker#container#namespace#cgroups#overlayfsDocker BuildKit & イメージレイヤー完全ガイド 2025: LLB、Cache Mount、Multi-Stage、OCI、ビルド最適化の徹底解説
同じ Dockerfile が BuildKit で 10 倍速くなる理由は? イメージレイヤー構造、BuildKit LLB、cache mount、multi-stage build、OCI フォーマット、reproducible build まで — モダンなコンテナビルドのすべてを 720 行で完全解説する。
2026-04-15 · 34 分で読めます #docker#buildkit#oci#image-layer#cache-mountコンテナセキュリティ&サプライチェーンセキュリティ完全ガイド2025:イメージスキャニング、Sigstore、SBOM、ランタイムセキュリティ
コンテナセキュリティのすべて!イメージスキャニング(Trivy/Grype/Snyk)、イメージ署名(Sigstore/cosign)、SBOM(CycloneDX/SPDX)、ランタイムセキュリティ(Falco/Tetragon)、Pod Security Standards、Network Policy、Seccomp/AppArmor、サプライチェーンセキュリティ(SLSA)。
2026-04-14 · 18 分で読めます #container-security#supply-chain#image-scanning#sigstore#sbomDocker & Kubernetes 入門完全ガイド — コンテナからオーケストレーションまで
Dockerの仕組み、Dockerfile作成法、Kubernetesのコア概念(Pod/Service/Deployment)、Helm、実践デプロイまでコンテナのすべて。
2026-04-12 · 19 分で読めます #devops#docker#kubernetes#container#orchestrationGitHub Actions CI/CD完全攻略:Goビルドからブランチ戦略、自動デプロイまで
GitHub ActionsでGoプロジェクトのCI/CDパイプラインを構築する完全ガイド。Trunk-Based Development、GitHub Flow、Git Flowブランチ戦略比較から、マルチステージDockerビルド、K8s自動デプロイ、シークレット管理まで。
2026-03-23 · 32 分で読めます #github-actions#ci-cd#go#golang#git